Detector-BibliothekAgent-Komponentenänderung

Agent-Komponentenänderung

Ein neues Tool hat sich dem Agenten angeschlossen.

Hinzugefügte oder geänderte MCP-Server, Skills und Plugins verfolgen.

Das Problem erkennen. Den Befund verstehen.

Englische Kommentierung mit Untertiteln.

Wie es übersehen wird

Sie kennen den Agenten. Kennen Sie auch alles, was er jetzt laden kann? Ein MCP-Server, eine Skill- oder Plugin-Komponente kann erscheinen, nachdem die Agentenumgebung zuletzt geprüft wurde.

Die Änderung kann ein beabsichtigtes Upgrade oder eine neue Integration sein, aber auch unerwartet auftreten. Ohne ein zeitliches Inventar sehen beide Fälle wie Teil der aktuellen Konfiguration aus, und der Moment der Änderung geht leicht verloren.

Was ClawMetry erkennt

ClawMetry inventarisiert unterstützte Agentenkomponenten und vergleicht sie mit der vorhandenen Ausgangsbasis. Eine neue Komponente oder ein geänderter Content-Hash kann eine Agentenkomponenten-Änderungswarnung für relevante Sessions auslösen. Der Befund identifiziert die Komponente und die Art der Änderung.

Der Unterschied, der den Befund verändert

Auslösendes Beispiel

MCP-Server später hinzugefügt

Warnbefund

Stilles Vergleichsbeispiel

Erste Inventar-Ausgangsbasis

Kein Befund für diesen Detector.

Im geprüften Beispiel erzeugt ein neuer MCP-Server nach der Ausgangsbasis eine Warnung. Das erste Inventar bleibt ruhig, denn alles, was für den Beobachter neu ist, entspricht nicht einer neuen Änderung. Unveränderte Komponenten erzeugen ebenfalls keine neuen Änderungsbefunde.

Detector-Ergebnis prüfen
{
  "kind": "agent_component_change",
  "severity": "warning",
  "evidence": {
    "observed": "agent_inventory",
    "components": [
      {
        "kind": "mcp_server",
        "name": "review-server",
        "scope": "global",
        "source": ".claude.json",
        "change": "new",
        "changed_at": 1800000000000,
        "version": "",
        "content_hash": "aaaaaaaaaaaa",
        "previous_hash": "",
        "readers": [
          "claude_code"
        ]
      }
    ],
    "count": 1
  }
}
Eingaben und vollständige Ergebnisse herunterladen (JSON)
Wie das Beispiel geprüft wurde

Diese Beispiele werten den veröffentlichten Detector mit selbst erstellten Ereignisdaten oder einmalig verwendeten Konfigurationsdateien aus. Die Videos veranschaulichen dieses Verhalten. Es sind keine Aufzeichnungen von Live-Agents oder der Produktoberfläche. Kein Befehl in den Beispielen wurde ausgeführt.

Das Ergebnis beschreibt das Verhalten für diese Eingaben. Es belegt weder Laufzeit-Ingestion, Prävention noch einen echten Kompromittierungsfall. Festgelegten Quellvertrag prüfen.

Was als nächstes zu prüfen ist

Vergleichen Sie die Änderung mit Ihrer beabsichtigten Agentenkonfiguration. Prüfen Sie Quelle, Version und Fähigkeiten der Komponente. Stellen Sie fest, welche Laufzeit und welcher Workspace sie laden, und entscheiden Sie dann, ob die Sessions mit dieser Konfiguration fortfahren sollen.

  1. Komponentenquelle prüfen
  2. Beabsichtigte Version prüfen
  3. Betroffene Sessions identifizieren

Was dieses Signal belegt

Inventaränderungen sind kein Malware-Urteil. Der Detektor benötigt eine lesbare, unterstützte Konfiguration und eine frühere Ausgangsbasis, um spätere Änderungen zu erkennen.

Die wichtigen Momente sichtbar halten.

Agent-Aktivität verfolgen, Befunde prüfen und entscheiden, was Ihre Aufmerksamkeit erfordert.